EmailPostDeliveryEvents

电子邮件传递到收件人邮箱后发生Office 365安全事件。

表属性

Attribute
资源类型 -
类别 安全性
解决方案 SecurityInsights
基本日志
引入时间转换
示例查询

类型 说明
操作 string 对实体执行的操作
ActionResult 字符串 操作的结果
ActionTrigger 字符串 指示操作是由管理员手动 (或通过批准挂起的自动操作) 触发的,还是由某些特殊机制(如 ZAP 或字符串传递)触发的
ActionType 字符串 触发事件的活动的类型
_BilledSize real 记录大小(以字节为单位)
DeliveryLocation 字符串 传递的电子邮件位置:收件箱/文件夹、本地/外部、垃圾邮件、隔离、失败、已删除、已删除的项目
DetectionMethods 字符串 用于检测电子邮件中发现的恶意软件、网络钓鱼或其他威胁的方法
InternetMessageId 字符串 发送电子邮件系统设置的电子邮件的面向公众的标识符
_IsBillable 字符串 指定引入数据是否可计费。 当_IsBillable false 引入时,不会向 Azure 帐户计费
NetworkMessageId 字符串 Email Office 365生成的唯一标识符
RecipientEmailAddress 字符串 通讯组列表扩展后的收件人电子邮件地址或电子邮件地址
ReportId 字符串 事件的唯一标识符
SourceSystem 字符串 事件所收集的代理的类型。 例如,OpsManager对于 Windows 代理,直接连接或 Operations Manager,Linux对于所有 Linux 代理,或者Azure对于 Azure 诊断
TenantId 字符串 Log Analytics 工作区 ID
ThreatTypes 字符串 从电子邮件筛选堆栈中判断电子邮件是否包含恶意软件、网络钓鱼或其他威胁
TimeGenerated datetime 生成记录时 (UTC) 日期和时间
类型 字符串 表的名称